log4j Tuya Lampen und Steckdosen ist das eine Gefahr?

Meines Wissens nach läuft in den Tuya Geräten ein ESP8266 oder ESP32 mit irgendeiner Firmware. Aber auf keinen Fall Java...

Wie es natürlich auf deren Server aussieht kann ich dir nicht sagen.

100% sicher können dir das aber nur die Entwickler sagen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: h00bi
Wahrscheinlich ja, man wird es aber schwer beurteilen können, da keine Dokumentation existiert. Xiaomi ist zB betroffen.
 
Meinste ein Hacker fummelt in deiner Beleuchtung rum oder wie?
 
  • Gefällt mir
Reaktionen: H3llF15H
Rollensatz schrieb:
Meinste ein Hacker fummelt in deiner Beleuchtung rum oder wie?
Über sowas kann man herausfinden ob jemand zu Hause ist und damit einen Einbruch planen.
Das macht dann natürlich nicht der Hacker - der verkauft die Daten nur weiter.
 
Rollensatz schrieb:
Meinste ein Hacker fummelt in deiner Beleuchtung rum oder wie?
Jeder Blackhat freut sich über jedes Gerät, dass er als Relay für seine Angriffe benutzen kann.
Bei einem Gutteil der übernommenen Server im Netz heutzutage sind die Daten und Dienste, die auf dem Server liegen, für den Angreifer völlig egal. Der übernimmt einfach den Rechner, scannt kurz auf Kreditkartendaten und installiert dann ein Relay, das für ihn nach weiteren angreifbaren Servern sucht. Das läuft meist komplett automatisiert ab.

Insofern liegt es selbstverständlich in Deinem Interesse, dass eigene Geräte nicht übernommen werden, es sei denn, Du legst Wert darauf, dass irgendwann die Polizei an der Tür klopft, weil von Deiner IP aus Rechner gehackt werden.
 
  • Gefällt mir
Reaktionen: evilhunter
na dann bin ich heilfroh, dass ich noch wie vor 100 Jahren ganz ordinär meinen Lichtschalter von Hand bediene...
 
  • Gefällt mir
Reaktionen: Insanic, fremder1970, Arcturus128 und 2 andere
korbenm schrieb:
Über sowas kann man herausfinden ob jemand zu Hause ist und damit einen Einbruch planen.
Das braucht keine Sicherheitslücke. Das weiß der Betreiber der Cloud schon jetzt wann du da bist.
 
Zuletzt bearbeitet:
Nicht nur das, die analoge Ausspähmethode ist immer noch am weitesten verbreitet. Haus dunkel? Kein Auto in der Einfahrt/davor? Uneinsehbare Ecken, Winkel und Fenster? Die brauchen doch keine 10 Minuten! Manch einer nimmt sich da für viel zu wichtig. Selbst wenn das möglich ist, da wird Einsatz (Zeit, Geld z.B. für den Zugriff auf die Sicherheitslücke) mit den Erfolgsaussichten und dem Entseckungsrisiko abgewogen und los geht‘s. Wäre vielleicht was anderes, wenn er in eine Hochsicherheitssafe in einem Hochsocherheitsraum das Fabergé Ei hätte.
 
Zurück
Oben